Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Technology Cannot Solve Our Greatest Cybersecurity Challenges, People Can
netspi.com
| 博客 |
#automation
|
#security-strategy
|
#culture
|
#talent
|
#leadership
摘要
NetSPI CEO 在 2022 年员工大会后撰文:网络"军备竞赛"无法单靠技术取胜,唯有技术与人才的交汇才是破局之道;工具应服务于人,例如 Resolve 平台的细节优化能让渗透测试师更专注于发现业务关键漏洞。
发布时间
2022-05-24 00:00
收录时间
2026-09-20 06:00
原文 ↗
← 上一篇
Critical Infrastructure Security: 1 Year After the JBS Ransomware Attack
下一篇 →
金融机构网络安全(二):度量指标
相关内容
博客
·
netspi.com
The Intersection of Cybersecurity Technology and Talent
NetSPI 产品负责人撰文指出,技术离开人无法发挥价值:工具无法理解企业独特的架构与风险偏好、无法自我运维,也难以在拥挤的市场中低成本见效;安全效能来自技术与人才的交汇,数据与工具只有被人善用才有意义。
博客
·
netspi.com
CISO 当下面临的最大挑战与制胜关键
拥有 30 年经验的资深安全人 Miles Edmundson 分享 CISO 心得:许多入侵并不需要高深技术,错误配置即可致命;新任安全高管应先吃透业务与优先级,再谈投入。曾任职 Ceridian 与 Equifax 等。
博客
·
netspi.com
如何打造有持久战斗力的网络安全团队
美国劳工统计局预计 2018-2028 年信息安全岗位将增长 32%。NetSPI 分享打造长期稳定安全团队的经验:招聘时兼顾经验与求知欲、好奇心与记忆联想力等软技能,许多成员 tenure 达十年以上。
博客
·
wiz.io
CISO 分享争取高管层支持的七大策略
Blackstone、Red Ventures 与 New American Funding 的三位 CISO 分享争取高管层支持的经验:用业务语言沟通、聚焦治理、厘清风险责任归属,并建立牢固的跨部门关系。
博客
·
semperis.com
领先 CISO 讨论安全威胁加剧下的优先级转变
Redmond Magazine 的 CISO 圆桌(Chris Roberts、Limor Kessem、James Azar、Evan Francen):攻击加剧下的优先级之变——赢得高管层席位、用业务语言沟通(停机、成本、股价)、让安全与业务目标对齐。
博客
·
netspi.com
Anthropic 的 Mythos 发布:对安全团队意味着什么
Anthropic Mythos 演示了自主串联四个漏洞并发现新型利用的能力,确属拐点;作者建议安全团队自建贴合自身工作负载的基准、利用受限发布窗口追踪前沿能力与普通攻击者的差距,并始终保留人工验证环节。
返回